Szlovén kritikus infrastruktúra zsarolóvírus

Editors' PickNews

A Holding Slovenske Elektrarne (HSE) szlovén villamosenergia vállalat 2023. november 22-én ransomware tevékenység áldozata lett, amely veszélyeztette a rendszereit, de nem zavarta meg az áramtermelést. A vállalat november 24-én visszanyerte az irányítást és képes volt megfékezni a ransomware-t. A rosszindulatú kibertevékenységről értesítették a Si-CERT kiberincidensekkel foglalkozó nemzeti irodáját és a ljubljanai rendőrkapitányságot. Az áramszolgáltató harmadik fél szakértőivel is együttműködött a ransomware hatásainak enyhítése és a rosszindulatú szoftver más szlovéniai kritikus infrastruktúra rendszerekre való átterjedésének megakadályozása érdekében. Váltságdíjat egyelőre nem követeltek a ransomware hátterében álló kiberszereplők. A kibertevékenység mögött a Rhysida ransomware csoport állhat, amely egy e-mail címet kínál fel áldozatainak, hogy kapcsolatba léphessenek a csoporttal, anélkül, hogy pénzügyi követeléseket támasztanának. 

FORRÁS